NoFluffJobs Praca zdalna Senior

Senior DevSecOps Engineer [M/F]

Arche Solutions

⚲ Remote

25 200 - 28 560 PLN (B2B)

Wymagania

  • min. 6 lat doświadczenia na stanowisku DevSecOps, Application Security, Software Security, Platform Security lub pokrewnym
  • doświadczenie w prowadzeniu security transformation initiatives
  • praktyczne doświadczenie w definiowaniu strategii bezpieczeństwa dla organizacji engineeringowych
  • doświadczenie w budowaniu lub rozwijaniu Secure Software Delivery / Secure SDLC
  • doświadczenie we współpracy z Platform Engineering, Development, Architecture oraz Security Teams
  • bardzo dobra znajomość procesów CI/CD, software supply chain security, dependency management i vulnerability management
  • doświadczenie z GitHub / GitHub Advanced Security lub podobnymi rozwiązaniami
  • zaawansowana znajomość języka angielskiego

Opis stanowiska

Rola w zespole Software Delivery Automation, odpowiedzialna za wzmacnianie bezpieczeństwa w całym SDLC. Projekt obejmuje dwa obszary: wsparcie bieżących inicjatyw bezpieczeństwa (m.in. rosnące wykorzystanie AI, szybsza remediacja podatności) oraz strategiczną ocenę obecnego modelu bezpieczeństwa procesu software delivery i zdefiniowanie docelowej strategii Secure Software Delivery. Będziesz wdrażać GitHub Advanced Security, rozwijać secure coding practices, wzmacniać software supply chain security i przygotowywać organizację na duże wydarzenia związane z podatnościami. To oferta dla doświadczonego DevSecOps z min. 6-letnim stażem, który chce łączyć pracę operacyjną ze strategicznym wpływem na organizację. Uwaga: rola wymaga prowadzenia security transformation initiatives, co może wiązać się z koniecznością przekonywania innych zespołów do zmian.

🔍 Dekoder Ogłoszenia

🔴
wzmacnianie bezpieczeństwa w całym Software Development Lifecycle (SDLC)
Może oznaczać zarówno proaktywne wdrażanie zabezpieczeń, jak i reaktywne łatanie luk po ich wykryciu.
🔴
wsparcie bieżących inicjatyw bezpieczeństwa
Może oznaczać utrzymywanie istniejących narzędzi i procesów, a niekoniecznie tworzenie nowych.
🔴
ewoluującym krajobrazem zagrożeń
Oznacza, że będziesz musiał ciągle się uczyć i dostosowywać do nowych, nieprzewidzianych problemów bezpieczeństwa.
🔴
strategiczną ocenę obecnego modelu bezpieczeństwa procesu software delivery oraz zdefiniowanie docelowej strategii i roadmapy Secure Software Delivery
Może oznaczać, że będziesz musiał przekonać innych do swoich pomysłów i strategii, a nie tylko je wdrażać.
🔴
Doświadczenie w prowadzeniu security transformation initiatives
Może oznaczać, że będziesz odpowiedzialny za zmiany, które mogą napotkać opór ze strony innych zespołów.